安全研究员 Christopher Childress(BadChemical)披露,TP-Link Kasa Spot EC71 室内摄像头固件存在多项严重漏洞:攻击者只需向 UDP 9999 端口发送一个未认证的 {"system":{"get_sysinfo":{}}} 请求,即可获取设备主人的精确家庭 GPS 坐标、硬件指纹和固件版本,而相关漏洞的底层协议早在 2016 年就被公开研究,类似 GPS 泄露也早在 2020 年于 KC100 摄像头中被记录。该问题连同硬编码的全局 RSA 私钥、 unsalted MD5 存储用户密码等问题,已在 2026 年 7 月通过固件 2.4.1 修复,编号为 CVE-2026-9770 与 CVE-2026-13230。
get_sysinfo 请求即可返回精确 GPS 坐标、MAC、设备 ID、硬件 ID 与用户自定义设备名,无需任何认证或会话凭证,仅通过简单 XOR 加密即可解码。config/location,无论用户是否启用地理围栏功能都会通过本地网络明文广播。get_sysinfo 响应中的 GPS 坐标,改用基于 RSA 的认证发现机制;同时使用设备专属 EC 证书替代全局 RSA 证书,并对凭据存储启用静态加密。